Informe Control Interno SECURA FINAL
Informe Control Interno SECURA FINAL
Informe Control Interno SECURA FINAL
I. INTRODUCCIÓN……………………………………………………………………….……………………………………………3
I. INTRODUCCIÓN.............................................................................................................2
1.1 MOTIVO DEL EXAMEN...................................................................................................2
1.2 OBJETIVOS....................................................................................................................2
1.3 ALCANCE DEL EXAMEN..................................................................................................2
1.4 ANTECEDENTES Y BASE LEGAL DE LA INSTITUCIÓN.......................................................3
III. OBSERVACIONES..........................................................................................................14
IV. CONCLUSIONES............................................................................................................27
V. RECOMENDACIONES....................................................................................................29
1
I. INTRODUCCIÓN
1.2 OBJETIVOS
Evaluar la razonabilidad de los estados financieros preparados por la entidad al 31 de
diciembre del 2017, determinando si los estados financieros presentan
razonablemente su situación financiera y los resultados de sus operaciones, de
conformidad con el Plan de Cuentas para empresas del Sistema Asegurador y otras
normas emitidas por la Superintendencia de Banca, Seguros y Administradora de
Fondos de Pensiones – SBS, y de manera supletoria las Normas Internacionales de
Información Financiera – NIFF.
Evaluar el funcionamiento integral del Sistema de Control Interno, identificando y
determinando el grado de solidez, eficiencia y eficacia de los controles clave que
aseguren a la entidad el cumplimiento de sus objetivos.
Evaluar el funcionamiento integral, seguridad y confiabilidad de la Red Informática.
Evaluar el sistema de prevención de lavado de dinero y otros activos.
2
entidad a fin de verificar el grado de eficiencia y eficacia de la gestión administrativa y
financiera de la entidad, al 31 de diciembre 2017.
El examen por lo tanto nos permitió desarrollar sugerencias para mejorar los
procedimientos de contabilidad y de control interno, incluyendo ideas constructivas con
respecto a asuntos financieros, administrativos, e impositivos. El objeto de nuestras
sugerencias es contribuir con el constante proceso de mejoramiento del control contable
y de las prácticas y procedimientos de carácter financiero y administrativo de la entidad.
ANTECEDENTES
“SECURA CORREDORES DE SEGUROS S.A.” fue constituida por escritura pública de fecha
20 de setiembre de 2002, e inscrita en la Partida Electrónica N° 11428982 del Registro de
Personas Jurídicas de Lima, bajo el nombre de “ACCIÓN COMUNITARIA CORREDORES DE
SEGUROS S.A.”. Con fecha 15/02/2007, ante notario público se cambia la denominación a
“SECURA GRUPO ACP CORREDORES DE SEGUROS S.A.”
Mediante Resolución SBS N° 1120-2017 se aprobó el cambio de denominación a “SECURA
CORREDORES DE SEGUROS S.A.”
3
La intermediación en la colocación de seguros y brindar asesoría en materia de su
competencia, teniendo capacidad para realizar aquellos actos y contratos vinculados
estrictamente con dicha actividad.
ESTRUCTURA ORGANIZATIVA
4
ESTRUCTURA INTERNA DE SECURA
Durante el período auditado, que corresponde del 1 de enero del 2017 al 31 de diciembre
del 2017, la entidad realizó su gestión bajo la dirección de las siguientes personas:
MISIÓN
VISIÓN
BASE LEGAL
5
II. COMENTARIOS Y SUGERENCIAS DE MEJORA
COMENTARIOS
1. NO SE EVIDENCIA ACCIONES DOCUMENTADAS DE SUPERVISIÓN POR PARTE DE LA
GERENCIA GENERAL, TAMPOCO SE EVIDENCIA ACCIONES DE AUDITORIA INTERNA O
EXTERNA EN LO REFERENTE AL SEGUIMIENTO DE LAS RECOMENDACIONES DE
AUDITORIAS ANTERIORES
Con fecha 25 de abril de 2018, mediante nuestra CARTA N° 001-US/SECURA-2017, en el
punto 61, se solicitó lo siguiente:
“Informe del seguimiento y evaluación del grado de implementación de recomendaciones
de auditorías internas y externas de ejercicios anteriores al periodo terminado al 31 de
diciembre 2017.”
6
En este punto no manifestamos recomendación por no conocer si se han realizado
exámenes anteriores al 2017.
Posteriormente, con fecha 13 de junio de 2018 el Sr. Franco Robles Vásquez, encargado
del área de Contabilidad de SECURA, nos manifestó que los libros que la empresa se
encuentra obligada a llevar se presentan de manera electrónica.
Al respecto, el art. 65° de la Ley del Impuesto a la Renta establece que los perceptores de
rentas de tercera categoría cuyos ingresos brutos anuales no superen las 300 UIT deberán
llevar como mínimo un Registro de Ventas, un Registro de Compras y el Libro Diario de
Formato Simplificado, de acuerdo con las normas sobre la materia.
Asimismo, el artículo 22° del Reglamento de la Ley del Impuesto a la Renta establece lo
siguiente:
Del párrafo anterior se desprende que el gasto por depreciación del activo fijo será
aceptado por la Administración Tributaria siempre y cuando se encuentre contabilizada
en los libros y registros contables
7
CÓDIGO TRIBUTARIO
TITULO IV
OBLIGACIONES DE LOS ADMINISTRADOS
Artículo 87°.- OBLIGACIONES DE LOS ADMINISTRADOS
Los administrados están obligados a facilitar las labores de fiscalización y determinación
que realice la Administración Tributaria, incluidas aquellas labores que la SUNAT realice
para prestar y solicitar asistencia administrativa mutua en materia tributaria, y en
especial deben:
Así también, de acuerdo al estatuto de SECURA una de las atribuciones del Gerente
General es “Cuidar que la contabilidad este al día, inspeccionar los libros, documentos y
operaciones de la entidad y dictar las disposiciones necesarias para el correcto
funcionamiento de la empresa”.
8
Es importante precisar que los libros y registros mencionados deben estar debidamente
legalizados observando las formalidades establecidas en la Resolución de
Superintendencia N°234-2006.
9
Conforme a lo establecido en la Norma Internacional de Auditoría 505, Confirmaciones
Externas, con la finalidad de obtener evidencia de auditoría fiable y relevante, solicitamos
la confirmación de saldos a terceros, mediante las siguientes cartas, además de los
formatos de circularización:
Con la finalidad de verificar la razonabilidad de los saldos del rubro “Cuentas por cobrar
comerciales – terceros”, se aplicó otro procedimiento alternativo: Prueba de cobros
posteriores. Sin embargo, tampoco se nos proporcionó la documentación que sustente
los cobros posteriores efectuados a dichos clientes. Por consiguiente, no hemos podido
verificar la razonabilidad del saldo del rubro “Cuentas por cobrar comerciales – terceros”
del Estado de Situación Financiera adjunto, que asciende a S/ 68,118 al 31 de diciembre
de 2017.
Asimismo, con la finalidad de verificar la razonabilidad de los saldos del rubro “Cuentas
por pagar comerciales – terceros”, se aplicó otro procedimiento alternativo: Prueba de
pagos posteriores. Sin embargo, no se nos proporcionó la documentación que sustente
los pagos posteriores efectuados a un proveedor, cuyo saldo pendiente de pago es
material. Por consiguiente, no hemos podido verificar la razonabilidad del saldo del rubro
“Cuentas por pagar comerciales – terceros” del Estado de Situación Financiera adjunto,
respecto a un proveedor cuyo saldo por pagar es material, por el importe de S/ 33,510.
10
Con fecha 16 de mayo de 2018, mediante nuestra CARTA N° 010-US/SECURA-2017, se
solicitó lo siguiente:
11
SUGERENCIA DE MEJORA
1. NO SE EVIDENCIA LA EXISTENCIA Y/O IMPLEMENTACIÓN DE DOCUMENTOS DE GESTIÓN
TALES COMO PLANES, PRESUPUESTOS Y MANUALES, LO CUAL CONSTITUYE DEBILIDAD
EN EL CUMPLIMIENTO DE LAS FUNCIONES DE LA GERENCIA GENERAL DE LA ENTIDAD.
Cabe indicar que es importante que la entidad cuente con un Manual de Organización y
Funciones, debido a que en él se definen los perfiles de los cargos y las funciones del
personal y contribuye a lograr que se cumplan los objetivos establecidos por la entidad,
así como las responsabilidades y obligaciones asignadas al cargo o puesto de trabajo.
Asimismo, facilita el proceso inductivo del personal nuevo y de orientación al personal en
servicio, permitiéndoles conocer con claridad las funciones y responsabilidades del cargo
o puesto de trabajo al que han sido asignados, así como la aplicación de programas de
capacitación.
Una de las atribuciones del Gerente General, según el Estatuto es: “Nombrar al personal
permanente o temporal de la sociedad, determinar sus obligaciones; fijar sus
remuneraciones y los términos y condiciones en los cuales prestaran sus servicios, resolver
contratos”.
12
Lo anterior, evidencia debilidad en el control interno a cargo de la Gerencial General,
como responsable de conducir la gestión de la empresa.
SUGERENCIA DE MEJORA
13
III. OBSERVACIONES
De la información proporcionada por el Sr. Franco Robles Vásquez, encargado del área de
Contabilidad de Secura Corredores de Seguros S.A., se verificó que el balance de comprobación
2017 consigna las siguientes cuentas:
Cuadro N°1: Codificación de las Cuentas de Efectivo, por Cobrar e Ingresos del Balance de
Comprobación 2017
IDCUENTA DESCRIPCION BAL_CARGO BAL_ABONO FUN_PERDIDA FUN_GANANC
10020101 MIBANCO MN 499371302 - - - -
10020102 BANCO SCOTIABANK MN 000-936056 - - - -
10020103 Banco Scotiabank MN 000-256604 8,490.65 - - -
10020104 Banco de la Nación Nº 00-005-2 4,604.46 - - -
10020201 MIBANCO ME 499371303 - - - -
10020202 Banco Scotiabank ME 000-452688 408,321.00 - - -
12010101 COMISIONES MN 53,257.13 - - -
12010201 COMISIONES ME 14,860.67 - - -
57020001 COMISIONES - - - 690,821.67
Fuente: Información proporcionada por Secura Corredores de Seguros S.A.
Sin embargo, advertimos que para los rubros 10 “Caja y bancos”, 12 “Cuentas por cobrar por
operaciones de seguros” y 57 “Ingresos por servicios y otros” existe una codificación especial
(quinta y sexta posición) para identificar cada entidad (bancaria y compañía aseguradora) de
conformidad con el Plan de Cuentas para Empresas del Sistema Asegurador.
Asimismo, le recordamos que el tercer dígito o indicador monetario tiene el siguiente uso:
Cero (0): Código integrador, que comprende los saldos totales de las cuentas en moneda
nacional, monedas extranjeras y reajustables con valor de actualización constante
Uno (1): Operaciones en Moneda Nacional.
Dos (2): Operaciones en Moneda Extranjera, que comprenden también aquellas
operaciones en moneda nacional indexadas al tipo de cambio)
14
Tres (3): Operaciones sujetas indexación (valor de actualización constante -VAC-) 4.
Como se puede apreciar, para el rubro 10 “Caja y bancos” se ha modificado el quinto y sexto
dígito, para identificar a la entidad bancaria en la cual SECURA mantiene cuentas corrientes. El
séptimo y octavo dígito se utiliza para identificar el tipo de cuenta: corriente (01), ahorros (51)
y largo plazo (71). La empresa puede efectuar la apertura de cuentas de mayor análisis a partir
del noveno dígito para referir el número de cuenta.
15
empresa puede efectuar la apertura de cuentas de mayor análisis a partir del noveno dígito
para indicar el tipo de documento por cobrar (facturas emitidas y no emitidas, boletas, letras,
etc.).
En el caso del rubro 57 “Ingresos por servicios y otros” no fue posible determinar los códigos
asociados a dicho rubro debido a que a la fecha continúa pendiente de entrega información
relacionada a los ingresos, solicitada en el primer requerimiento.
Cabe resaltar que los códigos asignados a las entidades bancarias, financieras y compañías
aseguradoras, se encuentran establecidas en el Capítulo I del Plan de Cuentas para Empresas
del Sistema Asegurador.
A. APLICACIÓN
1. El Plan de Cuentas para empresas del Sistema Asegurador y las disposiciones en él
contenidas deberán ser observados en forma obligatoria, tanto por las Compañías de
Seguros y de Reaseguros como por los Intermediarios y Auxiliares de Seguros (personas
jurídicas).
2. (…)
3. Las empresas conformantes del Sistema Asegurador, previa autorización de la
Superintendencia de Banca y Seguros, podrán abrir nuevas cuentas (cuatro dígitos), sub-
cuentas (6 dígitos) y cuentas analíticas (8 dígitos) y su aplicación será de uso genera.
A efecto de una presentación uniforme del Balance de Comprobación de Saldos, esta
Superintendencia se reserva su utilización hasta el octavo dígito, de tal manera que las
empresas podrán efectuar la apertura de cuentas de mayor análisis a partir del noveno
dígito en todas aquellas especificadas en el catálogo.
4. El Plan de Cuentas contiene cuentas de uso exclusivo de determinadas empresas y su
utilización está advertida en la descripción de las cuentas correspondientes.
Las empresas deberán tener presente que la indicación de un asterisco en una
determinada cuenta no implica autorización para realizar las operaciones que con ella se
registran, si las leyes o normas vigentes que regulan su funcionamiento no lo
16
especifican. Según sea el caso deberá solicitarse la autorización específica de la
Superintendencia.
5. Las empresas están obligadas a llevar todos los libros de contabilidad y administrativos
requeridos de manera general por las leyes y reglamentos aplicables y además los que
determine la Superintendencia. Las operaciones que se registren en los libros, deberán
estar respaldadas con la documentación sustentatoria correspondiente, a fin de dar
cumplimiento a las normas establecidas en el Código de Comercio, Ley General de
Sociedades y otras leyes especiales sobre la materia.
Asimismo, deben mantener una contabilidad transparente, concreta e individualizada de
todas sus operaciones, aplicando en forma integral las normas y procedimientos
establecidos en el presente Plan de Cuentas.
(…)
Los estados financieros básicos comprenden:
1) Estado de Situación Financiera
2) Estado del Resultado Integral, conformado por:
i. Estado de Resultados; y,
ii. Estado de Resultados y Otro Resultado Integral
3) Estado de Cambios en el Patrimonio
4) Estado de Flujos de Efectivo
5) Notas a los estados financieros
B. ESTRUCTURA
(…)
8. Aplicabilidad de las cuentas de acuerdo al tipo de Empresa
S = Compañías de Seguros y de Reaseguros
I = Intermediarios de Seguros y de Reaseguros
A = Auxiliares de Seguros
Un asterisco en la columna respectiva indica su aplicabilidad para el tipo de entidad
autorizada por la Superintendencia.
C. OTRAS DISPOSICIONES
(...)
4. A efecto de una codificación uniforme de los rubros 10. “Caja y Bancos” y 21.
“Obligaciones Financieras”, se adjunta al presente capítulo el Cuadro de Entidades
17
Financieras con la codificación asignada para la identificación de cada entidad, la misma
que será utilizada en la quinta y sexta posición de las sub-cuentas de los rubros
mencionados, cuando éstas sean asignadas para bancos y entidades.
Las sanciones aplicables a cada categoría de infracciones son las que se indican a continuación,
así como las específicas detalladas en los anexos del Reglamento:
(…)
2. Por la comisión de infracciones graves corresponde aplicar una o más de las siguientes
sanciones
a) Multa no menor de veinte (20) UIT ni mayor de cien (100) UIT, tratándose de personas
jurídicas.
b) Multa no menor de tres (3) UIT ni mayor de cincuenta (50) UIT, tratándose de personas
naturales.
c) Multa no menor de tres y medio (3.5) UIT ni mayor de ocho (8) UIT, tratándose de
empleadores de afiliados al SPP.
d) (…)
18
e) Suspensión temporal de la inscripción en el Registro a cargo de la Superintendencia en el
que se encuentre inscrito el infractor, hasta por 6 meses.
f) Suspensión del director, gerente o cualquier otro trabajador responsable por un periodo
no menor de tres (3) ni mayor de diez (10) días.
g) Suspensión de funciones de los médicos integrantes del COMAFP y/o su presidente, por
un periodo no menor de quince (15) ni mayor de sesenta (60) días.
(…)
(…)
7) Incumplir las normas que regulan la forma de llevar libros y registros contables, o la
formulación de los estados financieros, sus anexos y reportes o llevar libros y
contabilidad de manera que no permita la exacta apreciación del verdadero estado de la
empresa, o que sus registros no proporcionen la debida seguridad.
Por todo lo expuesto, teniendo en consideración la información que vuestro despacho suscribe
ante la Superintendencia, se advierte riesgo de cumplimiento por parte de SECURA, en la
presentación de información, pasible de sanción, pues no estaría observando las normas
establecidas por la Superintendencia en el Plan de Cuentas Contable, lo cual puede ocasionar
un perjuicio económico (riesgo financiero) en caso la entidad fiscalizadora detecte la
infracción.
Asimismo, se advierte debilidad de control respecto a la supervisión de la información
contable, la cual debe estar alineada a los requerimientos de la Superintendencia.
19
De la información proporcionada por el Sr. Franco Robles Vásquez, encargado del área de
Contabilidad de Secura Corredores de Seguros S.A., se verificó, según balance de
comprobación 2017, que se registraron transacciones en cuentas que no corresponden, de
acuerdo al siguiente detalle:
Del mismo modo, el rubro 46 “Gastos de inversiones y financieros” comprende todos los
gastos efectuados por la empresa en forma exclusiva para las operaciones relacionadas con sus
inversiones en valores e inmuebles y otras de carácter financiero incluidas las cuentas de
valuación. Sin embargo, como se puede apreciar en el Cuadro, se registró la depreciación en
esta cuenta, debiendo utilizar la cuenta 4705. Provisiones, depreciaciones, amortizaciones y
deterioros.
Por otra parte, se verificó que se registraron transacciones en las cuentas 47010103
Bonificaciones, 47010109 Movilidad y 47010199 Gastos varios, por un importe total de S/
46,918.51. Al respecto, indicamos que la cuenta 470101 corresponde a gastos de personal de
funcionarios, condición que no es aplicable a los colaboradores de SECURA, por lo que debió
utilizarse la cuenta 470102 Empleados.
20
Por tanto, se sugiere que en lo sucesivo se registren las transacciones económicas observando
de manera estricta la dinámica del Plan de cuentas para empresas del sistema asegurador.
D. APLICACIÓN
2. (…)
3. (…)
5. Las empresas están obligadas a llevar todos los libros de contabilidad y administrativos
requeridos de manera general por las leyes y reglamentos aplicables y además los que
determine la Superintendencia. Las operaciones que se registren en los libros, deberán
estar respaldadas con la documentación sustentatoria correspondiente, a fin de dar
cumplimiento a las normas establecidas en el Código de Comercio, Ley General de
Sociedades y otras leyes especiales sobre la materia.
Asimismo, deben mantener una contabilidad transparente, concreta e individualizada de
todas sus operaciones, aplicando en forma integral las normas y procedimientos
establecidos en el presente Plan de Cuentas.
21
(…)
Las sanciones aplicables a cada categoría de infracciones son las que se indican a continuación,
así como las específicas detalladas en los anexos del Reglamento:
(…)
2. Por la comisión de infracciones graves corresponde aplicar una o más de las siguientes
sanciones
a) Multa no menor de veinte (20) UIT ni mayor de cien (100) UIT, tratándose de personas
jurídicas.
b) Multa no menor de tres (3) UIT ni mayor de cincuenta (50) UIT, tratándose de personas
naturales.
c) Multa no menor de tres y medio (3.5) UIT ni mayor de ocho (8) UIT, tratándose de
empleadores de afiliados al SPP.
d) (…)
f) Suspensión del director, gerente o cualquier otro trabajador responsable por un periodo
no menor de tres (3) ni mayor de diez (10) días.
g) Suspensión de funciones de los médicos integrantes del COMAFP y/o su presidente, por
un periodo no menor de quince (15) ni mayor de sesenta (60) días.
(…)
(…)
22
7) Incumplir las normas que regulan la forma de llevar libros y registros contables, o la
formulación de los estados financieros, sus anexos y reportes o llevar libros y
contabilidad de manera que no permita la exacta apreciación del verdadero estado de
la empresa, o que sus registros no proporcionen la debida seguridad.
Cabe resaltar que si bien el error en el registro de cuentas no tiene impacto en la materialidad de
los estados financieros, sí existe un riesgo de ser sancionado por la Superintendencia por no
observar las formalidades establecidas en el Plan de Cuentas Contable. Es decir, SECURA de no
corregir esta situación, estaría expuesta a un riesgo financiero por las sanciones pecuniarias que le
podría imponer la Superintendencia.
Asimismo, se advierte debilidad de control respecto a la supervisión de la información contable, la
cual debe estar alineada a los requerimientos de la Superintendencia.
Es importante precisar que la gerencia de la entidad no remitió respuesta en referencia a la
observación, la cual fue comunicada el 12 de junio de 2018, mediante nuestra CARTA N° 019-
US/SECURA-2017, por lo que la Observación se mantiene.
23
BALANCE DE COMPROBACIÓN 2017 PLANILLA DE REMUNERACIONES 2017
DIFERENCIAS
CUENTA DENOMINACIÓN DE LA CUENTA IMPORTE S/ CONCEPTO IMPORTE S/
PRESTACIONES DE SALUD - EPS
47010222 OTROS INGRESOS 9.41 OTROS INGRESOS 9.41 0.00
BONIFICACION EXTRAORDINARIA
47010223 5,305.74 BONIFICACIÓN LEY 29531
LEY 29351 5,671.82 -366.08
TOTALES 684,766.02 705,623.22 -20,857.20
Del cuadro anterior, se puede apreciar que las diferencias más significativas corresponden a
las gratificaciones, vacaciones, compensación por tiempo de servicios y EPS.
E. APLICACIÓN
24
2. (…)
3. (…)
4. (…)
5. Las empresas están obligadas a llevar todos los libros de contabilidad y administrativos
requeridos de manera general por las leyes y reglamentos aplicables y además los que
determine la Superintendencia. Las operaciones que se registren en los libros, deberán
estar respaldadas con la documentación sustentatoria correspondiente, a fin de dar
cumplimiento a las normas establecidas en el Código de Comercio, Ley General de
Sociedades y otras leyes especiales sobre la materia.
Asimismo, deben mantener una contabilidad transparente, concreta e individualizada de
todas sus operaciones, aplicando en forma integral las normas y procedimientos
establecidos en el presente Plan de Cuentas.
Cabe resaltar que esta observación fue comunicada a la Gerencia, mediante Carta N°
020-US/SECURA-2017, el 12 de junio de 2018. Sin embargo, hasta la entrega del informe no se nos
ha proporcionado los descargos y/o documentación que sustente la inconsistencia.
25
IV. CONCLUSIONES
1. De la información proporcionada por SECURA, se verificó que los códigos de las cuentas
de efectivo, por cobrar (por operaciones de seguros) e ingresos por servicios no observan
la estructura establecida en el Plan de Cuentas para empresas del Sistema Asegurador de
la Superintendencia, lo cual puede ocasionar un perjuicio económico (riesgo financiero)
en caso la entidad fiscalizadora detecte la infracción.
26
siendo las diferencias más significativas las que corresponden a las gratificaciones,
vacaciones, compensación por tiempo de servicios y EPS.
Dicha diferencia fue comunicada a la Gerencia General con fecha 12 de junio de 2018,
mediante nuestra Carta N°020.US/SECURA-2017, sin embargo, hasta la fecha no se ha
obtenido los descargos respectivos.
Como consecuencia de ello, nos hemos abstenido de opinar en nuestro Dictamen sobre
los rubros de Gastos de Personal, Remuneraciones y Participaciones por pagar a los
trabajadores y Patrimonio.
Asimismo, advertimos debilidad de control en las áreas de Contabilidad y Recursos
Humanos, ya que la información debería ser consistente.
V. RECOMENDACIONES
27
VI. INFORME DE EVALUACIÓN DE LOS SISTEMAS DE INFORMACIÓN DE “SECURA CORREDORES
DE SEGUROS”
NO SE EVIDENCIA LA EXISTENCIA Y/O IMPLEMENTACIÓN DE POLÍTICAS, MANUALES Y
PLANES DEL SISTEMA INFORMÁTICO, LO CUAL CONSTITUYE DEBILIDAD EN EL
CUMPLIMIENTO DE LAS FUNCIONES DE LA GERENCIA GENERAL DE LA ENTIDAD.
28
2. Formato de control de licencia de software, donde se evidencie el control de las fechas de
vencimiento de las licencias.
3. Copia de los certificados u otros documentos que acrediten la adquisición Licencias de
Software.
4. Contratos por servicios de alquiler y prestación de soporte y mantenimiento de software.
5. Contrato por servicios de alojamiento web, adquisición de servidores y dominios web.
6. Informes de auditoría de los Sistemas Informáticos, realizado durante el año 2017.
7. Plan Operativo de las funciones de Tecnologías de la Información 2017.
8. Plan de Capacitación a los usuarios del Sistema Informático 2017.
9. Plan de continuidad del negocio 2017.
10. Plan anual de desarrollo del Sistema informático 2017.
11. Plan anual de desarrollo de la infraestructura de red 2017.
12. Plan anual de mantenimiento de equipos de cómputo 2017
13. Relación de usuarios de los Sistemas Informáticos detallando los Perfiles, roles, accesos y
permisos asignados.
14. Política de seguridad de la información: Del sistema informático, de correos electrónicos y
de transacciones en línea.
15. Políticas de protección contra software malicioso. Y política de software anti espía.
16. Política de adquisición de equipos de cómputo.
17. Política de verificación de mantenimiento preventivo.
18. Bitácora de Control de versiones.
19. Bitácora de Control de actualización web.
20. Bitácora de Control de cierre mensual.
21. Bitácora de atención diaria a usuarios.
22. Registro de incidencias relacionado a la Base de Datos
23. Bitácora de administración del servidor de base de datos.
24. Bitácora de Programación de Restauraciones del Data center.
25. Bitácora de control de ingreso al Data center.
26. Bitácora de Programación y Control de Respaldos del Data center.
27. Registro de Programación y control de actividades diarias de mantenimiento.
28. Inventario de equipos de cómputo.
29. Formato de registro y control del mantenimiento preventivo de equipos de cómputo.
30. Formato de registro y control de mantenimiento correctivo de equipos de cómputo
31. Bitácora de control de pase a producción, en caso de desarrollo de software nuevo.
29
32. Programación y Control de Pruebas de Software
33. Formato de casos de pruebas.
34. Formato de actas de validación de software
35. Bitácora de control de infraestructura.
36. Bitácora de altas y bajas de los usuarios del sistema.
37. Bitácora de altas y bajas de los usuarios en el servidor de correo.
38. Bitácora de administración de la central telefónica.
39. Bitácora de administración del servidor antivirus.
40. Bitácora de administración del servidor de base de datos.
41. Bitácora de gestión de parches.
42. Bitácora de control de respaldos.
43. Procedimientos con Flujogramas:
a. Proceso de Requerimientos de Informatización.
b. Proceso de Requerimientos de soporte técnico.
c. Proceso de administración de la base de datos. Proceso de respaldos o Backups.
d. Proceso de Mantenimientos.
e. Protocolo de mantenimientos.
f. Proceso de Desarrollo o modificación del sistema informático.
Sin embargo, a la fecha no se ha podido evidenciar las políticas, manuales y planes del sistema
informático, por lo que sugerimos a la Gerencia General, implemente las políticas, planes y
manuales del sistema informático, a fin de poder evaluar lo siguiente:
30
Evaluar el proceso de administración de base de datos: Manual de estándares de base de
datos, Inventario de backup, Registro de incidencias - base de datos, Programación y
control de actividades diarias.
Evaluar el proceso de seguridad de la información: Formato de solicitud de restauración,
Bitácora de programación de restauraciones y Bitácora de programación de respaldos.
Evaluar el proceso de mantenimiento de equipos de cómputo: Formato de registro y
control del mantenimiento preventivo de equipos de cómputo, Formato de registro y
control correctivo de equipos de cómputo, Formato de control de licencias de software.
Evaluar el proceso de administración de la infraestructura: Bitácora de control de
infraestructura, Bitácora de altas y bajas de los usuarios en el servidor de dominio,
Bitácoras de altas y bajas de los usuarios en el servidor de correo, Bitácora de
administración de la central telefónica, Bitácora de administración del servidor de
antivirus, Bitácora de administración del servidor de base de datos, Bitácora de gestión de
parches, Bitácora de control de ingreso al data center y Bitácora de control de respaldos.
31